מסירת דואר ו-DNS

מוניטין שולח בדוא"ל: 4 אותות חשובים לבדיקה

מאת Alexey Bulygin
תרשים של ארבעת האותות למוניטין שולח בדוא"ל: תלונות, התאמת אימות, היסטוריית נפח ותקינות IP

הקמפיין נשלח ב-9 AM. בצהריים שיעור הפתיחה עומד על 1.8%, אך מדד זה אינו אמין בפני עצמו. התוכן ושורת הנושא עשויים להשפיע, אבל ייתכן שההודעה כלל לא הגיעה לתיבת הדואר הנכנס. ייתכן שהיא הוחזרה, נדחתה או סווגה כספאם לפני שמישהו ראה אותה.

מוניטין שולח הדוא"ל משפיע על התוצאה, אך אינו קובע אותה לבדו. ספקי תיבות דואר מעריכים גם תוכן, אימות והתנהגות שליחה באמצעות אותות רבים. ארבעת האותות שלהלן הם מסגרת תפעולית שימושית, לא מודל אוניברסלי ולא דרך לשלוט בוודאות בתוצאה.

מהו באמת מוניטין שולח בדוא"ל

מוניטין שולח הוא הערכה שספקים כמו Gmail, Yahoo ו-Microsoft מקשרים לדומיין ולכתובת ה-IP השולחת. זה אינו מספר יחיד שאפשר לראות בכל לוח בקרה, אלא שילוב אותות שמתעדכן כל הזמן. שיעור תלונות ספאם, התאמת אימות, היסטוריית נפח ותקינות תשתית הם ארבעה תחומים מדידים. חריגה מסף של ספק עשויה להגביר סינון או דחייה, אך התוצאה אינה זהה בכל שירות.

מאז פברואר 2024, Google ו-Yahoo אוכפות דרישות מחמירות יותר על קטגוריות השולחים והתעבורה שהן מגדירות. כשלי אימות מסוימים עשויים לגרום לדחיות קבועות מסוג 5xx, אך לא כל כשל יוצר אוטומטית דחייה במקום סיווג כספאם. קראו את התשובה המלאה ואת המדיניות החלה.

אות 1: שיעור תלונות והסף של 0.3%

שיעור תלונות ספאם הוא אות חשוב במוניטין השולח. כאשר נמען בוחר "דיווח כספאם", לתלונה עשוי להיות משקל רב לעומת אותות חיוביים. פלח רשימה לא מתאים עלול לפגוע בהיסטוריה של חודשים עם הגעה טובה לתיבה, אך הנפח, הנמען וגורמים אחרים משפיעים גם הם.

הספים ש-Google ו-Yahoo מפרסמות כוללים:

  • יעד: פחות מ-0.1%
  • אזור סכנה: 0.1%-0.3%
  • הפרת מדיניות: 0.3% ומעלה

בשיעור של 0.3%, הזכאות לאמצעי הקלה מסוימים עשויה להיפגע ועלולות להופיע שגיאות 5xx. אין בכך הבטחה לדחייה מיידית ללא תקופת חסד או אזהרה בכל מצב. בדקו את המדיניות העדכנית של הספק ואת נתוני התעבורה שלכם.

המכנה של תיבת הדואר הנכנס ב-Yahoo

Yahoo עשויה לחשב או להציג את שיעור התלונות ביחס להודעות שהגיעו לתיבה, ולא ביחס למספר הכולל שנשלח. אמתו את השיטה, הכיסוי והמכנה בתיעוד העדכני. זו אינה נוסחה כללית לכל ספק.

אתם שולחים 1,000 הודעות. 900 מגיעות לספאם לאחר שכבר סוננו. 100 מגיעות לתיבת הדואר הנכנס. אדם אחד מתלונן. בדוגמה זו Yahoo מחשבת 1/100 = 1.0%, ולא 0.1%.

כאשר פחות הודעות מגיעות לתיבה, המכנה עשוי להצטמצם והשיעור המחושב לעלות. בסוף 2025 הכריזה Yahoo על לוח "Insights" ב-Sender Hub. בדקו את הזמינות, ההגדרות והממשק הנוכחיים לפני שימוש בו כבדיקה שבועית.

הסרה בלחיצה אחת כאמצעי הגנה חשוב

אם קשה למצוא את קישור ההסרה, משתמשים מסוימים עשויים לבחור בדיווח כספאם. עבור הודעות קידום מכירות מבוססות מנוי שעליהן חלים כללי שולחים בנפח גבוה, RFC 8058 מתאר את הכותרות הבאות:

List-Unsubscribe-Post: List-Unsubscribe=One-Click
List-Unsubscribe: <https://yourdomain.com/unsubscribe?id=...>

Google ו-Yahoo דורשות אפשרות זו בהודעות קידום מסוימות של שולחים בנפח גבוה. הסף של Google, ‏5,000 הודעות ביום, מתייחס לחשבונות Gmail אישיים ואינו חל אוטומטית על כל ספק או סוג הודעה.

אות 2: התאמת אימות (SPF, DKIM, DMARC)

התאמת אימות היא רכיב נוסף במוניטין השולח. יש להגדיר SPF, DKIM ו-DMARC לפי מסלולי השליחה בפועל, אך הם אינם חייבים להשתמש כולם באותו דומיין. DMARC עובר כאשר לפחות SPF מיושר או DKIM מיושר מצליח. עצם קיום הרשומות אינו מבטיח התאמה או מסירה.

אם אתם בונים רשומות DNS מאפס, המדריך המלא להגדרת דוא"ל בדומיין מסביר כל רשומה. לבסיס האימות המזערי, ראו הגדרות אבטחה לדוא"ל עסקי.

SPF: שימו לב למגבלת 10 חיפושים

SPF עלול להיכשל כאשר מנגנונים שמפעילים חיפושי DNS עוברים את מגבלת 10 החיפושים בהערכה אחת. יותר מדי הוראות include עלולות ליצור PermError גם כאשר כל השירותים לגיטימיים. ספרו את עץ החיפושים המלא, ולא רק את ההוראות הגלויות ברשומה הראשית.

# Check your SPF record and count includes
dig txt yourdomain.com +short

אם אתם רואים include:sendgrid.net include:zendesk.com include:mailchimp.com include:salesforce.com ברשומה אחת, חשבו את מספר החיפושים בפועל, כולל אלה שמקוננים בה. ייתכן שאתם קרובים למגבלה, אך מספר הוראות include הגלויות אינו מוכיח זאת.

DKIM: יש לבדוק את אורך המפתח והאלגוריתם

Google מפרסמת דרישות והמלצות למפתחות DKIM. בתרחישי RSA מסוימים 1024-bit עשוי להיות אורך מזערי, ולעיתים מומלץ 2048-bit. מפתחות RSA באורך 512-bit אינם מתאימים לשימוש מודרני. בדקו גם אלגוריתמים נתמכים ודרישות ספק עדכניות.

# Verify your DKIM key (replace 'selector' with your actual selector)
dig txt selector._domainkey.yourdomain.com +short

DMARC: התאמה ולא רק נוכחות

דומיין הכותרת הגלויה "From" צריך להיות מיושר עם דומיין Return-Path שאומת ב-SPF או עם דומיין d= בחתימת DKIM תקינה. רשומת DMARC עם p=none יכולה לעמוד בדרישת פרסום ולאסוף דוחות, אך אינה מבקשת מהנמענים להעביר הודעות שנכשלו להסגר או לדחות אותן.

# Check your DMARC policy
dig txt _dmarc.yourdomain.com +short

אין מינימום אוניברסלי שמחייב p=quarantine, ואין "תקן זהב" יחיד שמסתכם ב-p=reject. השגיאה 550 5.7.515 של Microsoft עשויה להיות קשורה לאימות או למדיניות, במיוחד בנפח גבוה. קראו את התשובה המלאה ואל תייחסו אותה תמיד ל-SPF בלבד או לסיווג כספאם.

אות 3: היסטוריית נפח השליחה

היסטוריית הנפח עשויה להשפיע דרך סיווג השולחים בנפח גבוה של Google. לאחר שהדומיין חוצה את הסף, אפילו בקמפיין Black Friday יחיד, הדרישות המחמירות עשויות להמשיך לחול עליו. המשכיות זו נוגעת למדיניות Google ואינה מוכיחה שלכל הספקים כלל זהה.

סף הייחוס הוא כ-5,000 הודעות ביום לחשבונות Gmail אישיים (@gmail.com, @googlemail.com).

לאחר הסיווג כשולח בנפח גבוה עשויות לחול הדרישות הבאות:

  • הסרה בלחיצה אחת בהודעות קידום המכירות המתאימות
  • דרישות DMARC מחמירות יותר לפי המדיניות הנוכחית
  • השפעה רבה יותר של כשלי אימות

הסיווג לא בהכרח נעלם כאשר הנפח חוזר ל-50 הודעות ביום. הימנעו מזינוק פתאומי מדומיין חדש והגדילו בהדרגה לפי הסכמה, יכולת ותגובת הספק.

אות 4: תקינות התשתית

התשתית היא רכיב מוניטין שנוטים להחמיץ עד להופעת בעיה. שתי בדיקות שימושיות הן הגדלה הדרגתית של כתובות IP חדשות ו-FCrDNS של כתובת השליחה. גם התוכן, הנמענים והמדיניות נשארים חשובים.

חימום כתובת IP

לכתובת IP שחדשה לכם יכולה להיות מעט היסטוריה גלויה או היסטוריה משימוש קודם. Microsoft עשויה להגביל כתובות שליחה חדשות. אם תשלחו לפתע 5,000 הודעות, ייתכן שיופיע ביומנים:

421 RP-001 Client host rejected - reputation

זו תשובה זמנית שמבקשת משרת השליחה לנסות שוב מאוחר יותר. התעלמות מאותות וניסיונות חוזרים עשויים להחמיר את ההגבלות, אבל מעבר אוטומטי לחסימה קבועה אינו מובטח. התחלה ב-50-100 הודעות ביום והגדלה במשך 2-4 שבועות הן דוגמה שצריך להתאים, לא הבטחה להצלחה.

FCrDNS (DNS הפוך מאומת קדימה)

רצוי שלכתובת ה-IP השולחת תהיה רשומת PTR שמצביעה לשם המארח השולח, וששם זה ייפתר בחזרה לאותה כתובת IP. מסננים עשויים להשתמש ב-FCrDNS כאות אחד. היעדרו מגדיל סיכון, אך אינו גורם בהכרח לחסימה מיידית ברוב השערים.

# Check PTR record for your sending IP
dig -x <your-sending-ip> +short

התוצאה צריכה להיות שם מארח שנפתר קדימה לאותה כתובת IP. אם אין התאמה, על גורם מורשה לתקן ולבדוק את התפשטות ה-DNS לצד הבדיקות האחרות.

אבחון מוניטין השולח באמצעות בדיקת DNS

לפני השימוש בכלי ניטור, בדקו את ה-DNS בשאילתות לקריאה בלבד ובמשאבים שאתם מורשים לבדוק. ארבע פקודות מציגות מידע גלוי על SPF, מדיניות DMARC, רשומת DKIM ו-DNS הפוך, אך אינן מסבירות את כל המוניטין ואינן מבטיחות מסירה.

# 1. SPF - count includes, verify -all or ~all terminator
dig txt yourdomain.com +short

# 2. DMARC - check policy level (p=none/quarantine/reject)
dig txt _dmarc.yourdomain.com +short

# 3. DKIM - verify key exists and bit length
dig txt selector._domainkey.yourdomain.com +short

# 4. FCrDNS - PTR must resolve to a hostname
dig -x <your-sending-ip> +short

העריכו את התוצאות בהקשר לפני שינוי הגדרות ואמתו כל שינוי לאחר ביצועו.

ניטור שבועי של מוניטין השולח

אל תחכו לחסימה. שלושה מקורות יכולים לתרום לקו בסיס שבועי: Google Postmaster Tools לנתוני ספאם וציות זמינים, Microsoft SNDS לחלק מאותות ה-IP ו-Spamhaus לבדיקת רישומים רלוונטיים. תנאי הגישה, הכיסוי והממשקים עשויים להשתנות.

כלי מה הוא יכול להציג יעד תפעולי
Google Postmaster Tools שיעור ספאם, מצב ציות ותוצאות אימות זמינות שיעור ספאם < 0.1%
Microsoft SNDS מצב IP (Green/Yellow/Red) ואפשרות לפגיעות במלכודות ספאם מצב חיובי וללא פגיעות ידועות, בלי הבטחת מסירה
Spamhaus Lookup מצב רישום ב-SBL/ZEN לא רשום ברשימות הרלוונטיות לאחר אימות

עדכון Google Postmaster Tools: בספטמבר 2025 הפסיקה Google את לוחות Domain Reputation ו-IP Reputation. הממשק הנוכחי עשוי להתמקד ב-Compliance Status ובשיעורי ספאם. "No Data" עשוי להופיע כאשר הנפח היומי ל-Gmail נמוך מ-~200 הודעות, כשהכיסוי אינו מספיק או מסיבות אחרות. אין בכך הוכחה ששום הודעה אינה מגיעה.

רשימות חסימה אינן שוות בהשפעתן:

  • רמה 1 (השפעה חמורה אפשרית): Spamhaus SBL/ZEN עשויה להשפיע מאוד אצל נמענים רבים, בלי להבטיח דחייה של כמעט 100% בענף כולו
  • רמה 2 (בעייתית בסביבות מסוימות): SpamCop ו-Barracuda עשויות להשפיע על חלק מהנמענים
  • רמה 3 (אות שדורש הערכה): UCEPROTECT Level 3 רושמת בלוקים שלמים. בדקו שימוש בפועל אצל נמענים לפני התעלמות או פעולה

אם מצאתם רישום ב-Spamhaus, ודאו שהוא נוגע ל-IP או לדומיין שלכם, תקנו את הגורם ופעלו לפי ההליך הרשמי לפני חידוש השליחה.

נוהל תגובה לירידת מוניטין בתוך 48 שעות

שיעורי הפתיחה צנחו וביומני ההחזרות מופיעות שגיאות 5xx. נתוני פתיחה לבדם אינם אמינים, אך יחד עם דחיות הם מצדיקים בדיקה. חמשת השלבים הבאים הם מסגרת תפעולית להתאמה, לא שיטה שמבטיחה התאוששות בזמן מסוים.

  1. עצרו קמפיינים שיווקיים שבהם מופיעה הבעיה. המשיכו רק בדואר תפעולי נחוץ וצפוי, כמו איפוסי סיסמה, חשבוניות וקבלות. אל תשלחו אותו כדי ליצור מעורבות מלאכותית.
  2. בודדו את המשתנה. האם הוספתם include: חדש ל-SPF או החלפתם ESP? שינוי אחרון הוא השערה שימושית, לא גורם אוטומטי. השוו זמנים, יומנים והגדרות.
  3. בדקו דוחות DMARC מצטברים. הם עשויים להציג מקורות לא מוכרים, אך אינם שלמים ואינם מוכיחים שימוש לרעה לבדם. בדקו shadow IT, סוכנויות ושולחים מורשים.
  4. פלחו ובדקו את הרשימה. זהו את הפלח שאליו שלחתם לאחרונה. אל תמחקו את כל מי שלא פתח במשך 90 ימים ואל תנפחו מעורבות באופן מלאכותי. השתמשו בהסכמה, בפעילות מהימנה, בתלונות ובכתובות שאושרו כלא תקינות.
  5. בדקו רשימות חסימה. בדקו IP ודומיין ב-Spamhaus וב-MX Toolbox. אם קיים רישום ממשי, תקנו את הסיבה ופעלו במסלול ההסרה המורשה לפני הגדלת הנפח.

כיצד אחסון משותף עלול לפגוע במוניטין

ב-cPanel, ב-GoDaddy ובשירותי אחסון משותפים אחרים, אתם עשויים לחלוק IP שולח עם מאות שולחים. קמפיין פוגעני של משתמש אחר עלול להזיק למוניטין המאגר. הדבר אינו מתרחש אוטומטית בכל מאגר, ואפשר לפנות לספק, להחליף ממסר או להשתמש בתשתית מתאימה יותר.

עבור צוותים שמנהלים דוא"ל במספר דומיינים, כל דומיין נוסף אינו יוצר נזק מעצם קיומו. הסיכון עולה כאשר המסלולים והתשתית המשותפת מנוהלים בצורה לקויה.

אחסון משותף TrekMail
שליטה ב-IP מאגר משותף עם שולחים אחרים אפשרויות לתשתית שליחה לפי התוכנית והתצורה
תגובה לירידת מוניטין עשויה לדרוש התערבות ספק או מעבר אפשרות לשנות פרטי התחברות SMTP תואמים בלוח הבקרה
הגדרת אימות לעיתים קרובות ידנית ודורשת אימות אשף SPF/DKIM/DMARC שמתריע על שגיאות מסוימות לפי הזמינות
זמן התאוששות משתנה מימים לשבועות או יותר תלוי בדומיין, בספק, באימות ובהיסטוריה, ולא רק בשינוי פרטי ההתחברות

TrekMail מפרידה בין אחסון IMAP ושמירת הנתונים לבין שליחת SMTP. אפשר לחבר את Amazon SES, SendGrid או Mailgun כממסר דרך BYO SMTP אם התוכנית תומכת בכך. במקרה של בעיה אצל ספק, שינוי פרטי SMTP עשוי למנוע מעבר של תיבות הדואר, אך אינו מאפס את מוניטין הדומיין ואינו מבטיח חזרה לתיבה בתוך דקות. שימור היסטוריית הדואר תלוי בארכיטקטורה, במדיניות השמירה ובהליך שנבחרו.

המידע הזמין מתאר תוכניות שמתחילות באפשרות חינמית, עם BYO SMTP ברמה החינמית, ותוכנית Starter במחיר $3.50 לחודש עם SMTP מנוהל לעד 50 דומיינים. בדקו את הזמינות, הגבולות, התנאים ומשמעות "חינם" בדף התמחור העדכני.

סיכום

מוניטין שולח בדוא"ל אינו דירוג אשראי לדומיין ואינו תלוי רק בארבעה אותות. שמרו על שיעור תלונות מתחת ל-0.1%, התאימו את האימות, פעלו לפי כללי הנפח הרלוונטיים ובדקו את התשתית לצד התוכן, ההסכמה וציפיות הנמענים.

לבעיות מסירה רבות יש סיבות טכניות, אבל גם התוכן עשוי להשפיע. דוגמאות הן רשומת SPF שגורמת ל-11 חיפושים, מפתח DKIM ישן באורך 512-bit או משתמש אחר ששולח ספאם דרך IP משותף ב-3 AM.

תקנו את מה שהנתונים מאשרים, נטרו בקביעות והשתמשו בנוהל התגובה כשמופיעה חריגה.

רוצים להימנע ממאגר משותף שאינו מתאים? נסו את TrekMail בחינם אם התוכנית החינמית הנוכחית זמינה ואינה דורשת כרטיס.

שתפו מאמר זה

אנו משתמשים בטכנולוגיות הנחוצות להפעלה ולאבטחה של TrekMail. באישור, אתם מאפשרים גם ניתוח מוגבל ומדידת פרסום כמתואר במדיניות העוגיות שלנו.

התחברות ל-TrekMail

גישה ללוח הבקרה, לתיבות הדואר ול-DNS שלכם.

או

12 תווים הסיסמאות תואמות

או

דוא״ל האיפוס נשלח

אם קיים חשבון לכתובת הזו, שלחנו אליה הוראות לאיפוס הסיסמה.

בהמשך אתם מסכימים ל תנאי השימוש ול מדיניות הפרטיות של TrekMail.